Показано с 1 по 3 из 3.

Подозрительное поведение компа. AVZ находит руткит. Ошибка в работе антируткита [Range check error], шаг [11] (заявка № 19643)

  1. #1
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    2
    Вес репутации
    36

    Question Подозрительное поведение компа. AVZ находит руткит. Ошибка в работе антируткита [Range check error], шаг [11]

    Зависание браузеров IE, Opera, MozillaFF.
    Остановка системы с сообщ. Win о mal.software. и необходимости security update.

    AVZ находит руткит

    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Функция kernel32.dll:CreateProcessA (99) перехвачена, метод APICodeHijack.JmpTo[1005D5D6]
    >>> Код руткита в функции CreateProcessA нейтрализован

    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Функция ntdll.dll:LdrLoadDll (70) перехвачена, метод APICodeHijack.JmpTo[1005D8D2]
    >>> Код руткита в функции LdrLoadDll нейтрализован

    Анализ user32.dll, таблица экспорта найдена в секции .text
    Функция user32.dll:CallNextHookEx (27) перехвачена, метод APICodeHijack.JmpTo[1005DCE2]
    >>> Код руткита в функции CallNextHookEx нейтрализован

    Ошибка в работе антируткита [Range check error], шаг [11]
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Цитата Сообщение от YAAhome Посмотреть сообщение
    Ошибка в работе антируткита [Range check error], шаг [11]
    Outpost мешает. И он же руткитом прикидывается. IMHO.

  4. #3
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    2
    Вес репутации
    36

    если это Outpost, то как уточнить

    Цитата Сообщение от pig Посмотреть сообщение
    Outpost мешает. И он же руткитом прикидывается. IMHO.

    раньше на Outpost ругань была только в секции
    C:\Sys\Agnitum.Outpost Firewall\kernel\Sandbox.SYS,

  • Уважаемый(ая) YAAhome, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрительное поведение ПК
      От Genie в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.06.2010, 08:45
    2. Подозрительное поведение
      От SlavikS70 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 02.03.2010, 08:53
    3. Подозрительное поведение
      От refs в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.11.2009, 13:24
    4. Подозрительное поведение компа
      От xxxp в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 07:57
    5. Ответов: 2
      Последнее сообщение: 30.12.2008, 19:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01073 seconds with 17 queries